Το Ripple CTO ρίχνει φως στην προσπάθεια συναλλαγής 25 δισεκατομμυρίων XRP

Το Ripple CTO ρίχνει φως στην προσπάθεια συναλλαγής 25 δισεκατομμυρίων XRP

Το Ripple CTO ρίχνει φως σε 25 δισεκατομμύρια XRP απόπειρες συναλλαγών στην ευφυΐα δεδομένων PlatoBlockchain. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Ο CTO του Ripple, David Schwartz, έριξε πρόσφατα φως στην προσπάθεια συναλλαγής 25 δισεκατομμυρίων XRP, η οποία προσπάθησε να εκμεταλλευτεί το Bitfinex αξιοποιώντας τη δυνατότητα μερικών πληρωμών XRP Ledger (XRPL).

Το Crypto Basic αποκαλύφθηκε χθες ότι η Whale Alert, ηγέτης στις υπηρεσίες παρακολούθησης φαλαινών, έστειλε εσφαλμένα μια ειδοποίηση για μια συναλλαγή 25 δισεκατομμυρίων XRP, δίνοντας την εσφαλμένη εντύπωση ότι η συναλλαγή ήταν επιτυχής.

Αναμενόμενα, η αποκάλυψη τράβηξε τα βλέμματα, δεδομένου ότι η συναλλαγή υποτίθεται ότι μετακίνησε σχεδόν το ήμισυ της συνολικής κυκλοφορίας της XRP. Αυτό θα σήμαινε το ενιαίο μεγαλύτερο συναλλαγή XRP στην ιστορία.

- Διαφήμιση -

Ωστόσο, ανακαλύφθηκε ότι η συναλλαγή ήταν ανεπιτυχής, αλλά ο πόρος παρακολούθησης φαλαινών αντιμετώπισε σφάλμα κατά την ανάγνωση των δεδομένων XRPL. Επιπλέον, ο CTO της Bitfinex, Paolo Ardoino, σημείωσε ότι η συναλλαγή ήταν μια απόπειρα εκμετάλλευσης του Bitfinex.

Συγκεκριμένα, οι εισβολείς χρησιμοποίησαν τη δυνατότητα μερικής πληρωμής του XRPL, η οποία επιτρέπει στον αποστολέα να καθορίσει ένα συγκεκριμένο ποσό στο πεδίο "Ποσό", αλλά να στείλει ένα πολύ μικρότερο ποσό. 

Η εκμετάλλευση απέτυχε γιατί Bitfinex χειρίζεται σωστά τις μερικές πληρωμές εστιάζοντας στο "Ποσό που παραδόθηκε" και όχι στο "Ποσό".

Ripple CTO καθαρίζει τον αέρα

Ωστόσο, σε μια αναφορά από το μέσο ενημέρωσης CoinDesk που εστιάζεται στην κρυπτογράφηση, ο τίτλος πρότεινε ότι 25 δισεκατομμύρια XRP στην πραγματικότητα «μετακίνησαν». Ο David Schwartz σχολίασε αυτό, τονίζοντας ότι είναι παραπλανητικό να δηλώνει κανείς ότι «δισεκατομμύρια XRP» μετακινήθηκαν.

- Διαφήμιση -

Σύμφωνα με τον Schwartz, το πραγματικό ποσό που μετακινήθηκε η συναλλαγή αποτιμήθηκε σε σεντ και όχι σε δισεκατομμύρια. Θαύμασε τα Bitfinex και Arduino που απέτρεψαν την απόπειρα hack, αλλά επιβεβαίωσε ότι η κατάσταση δεν οφειλόταν σε ευπάθεια ή ελάττωμα XRPL.

Ο Schwartz τόνισε ότι η σημαία μερικής πληρωμής είναι ένα ασφαλές χαρακτηριστικό στο XRPL, δεν είναι σφάλμα. Συγκεκριμένα, η λειτουργία είναι χρήσιμη όταν ένας αποστολέας επιθυμεί να επιστρέψει τυχόν ανεπιθύμητες πληρωμές που έγιναν στη διεύθυνσή του χωρίς να επιβαρυνθεί με κανένα κόστος.

Ωστόσο, μερικοί κακόβουλους ηθοποιούς μπορεί να επιδιώξει να εκμεταλλευτεί τη δυνατότητα και να εκμεταλλευτεί την εσφαλμένη διαμόρφωση ενός ιδρύματος όσον αφορά τον χειρισμό μερικών πληρωμών.

Η Κυματισμός CTO τόνισε ότι η επίθεση στο Bitfinex ήταν ανεπιτυχής επειδή το ανταλλακτήριο χειρίζεται σωστά τις μερικές πληρωμές.

"Η σημερινή αποτροπή είναι μια ισχυρή υπενθύμιση σε όλα τα ιδρύματα και τις εφαρμογές – η σημασία της σωστής διαμόρφωσης και ενοποίησης δεν μπορεί να υποτιμηθεί." πρόσθεσε ο David Schwartz, κοινοποιώντας έναν σύνδεσμο προς το έγγραφο μερικών πληρωμών για περαιτέρω εκπαίδευση.

Πώς λειτουργεί το Partal Payments Exploit;

Για τους μη μυημένους, οι εισβολείς αναπτύσσουν τις Μερικές Πληρωμές εκμεταλλεύονται προσδιορίζοντας ένα μεγάλο ποσό στο πεδίο «Ποσό» μιας συναλλαγής σε ένα ίδρυμα.

Ωστόσο, στέλνουν πολύ μικρότερο ποσό. Αν και η συναλλαγή είναι επιτυχής και εμφανίζει μεγάλα κεφάλαια στο "Ποσό", στην πραγματικότητα αποδίδει ένα κλάσμα του καθορισμένου ποσού.

Εάν το σύστημα του ιδρύματος επικεντρωθεί στο "Ποσό" και αγνοήσει το πεδίο "Ποσό που παραδόθηκε" ή τη σημαία μερικών πληρωμών, η εταιρεία θα μπορούσε να πιστώσει στον εισβολέα τα πλήρη κεφάλαια που παρατηρεί στο πεδίο "Ποσό", χωρίς να γνωρίζει ότι αυτό που παραδόθηκε ήταν στην πραγματικότητα πολύ μικρότερο.

Το XRPL έγγραφο προειδοποιεί επίσης ότι κακόβουλοι παράγοντες μπορούν επίσης να εκμεταλλευτούν τη δυνατότητα για να εξαπατήσουν τους εμπόρους. Αυτό το κάνουν στέλνοντας ένα πολύ μικρότερο ποσό από αυτό που καθορίζεται στο πεδίο "Ποσό".

Εάν ο έμπορος επικεντρωθεί σε αυτό το ποσό, αγνοώντας τη σημαία Μερικών πληρωμών, θα μπορούσε να αποδεσμεύσει τα αγαθά ή να πραγματοποιήσει τις υπηρεσίες για την πληρωμή, χωρίς να γνωρίζει ότι το πραγματικό ποσό που παραδόθηκε στη διεύθυνση παραλαβής είναι πολύ μικρότερο.

Ακολουθήστε μας on Twitter και Facebook.

Αποποίηση ευθυνών: Αυτό το περιεχόμενο είναι ενημερωτικό και δεν πρέπει να θεωρείται οικονομική συμβουλή. Οι απόψεις που εκφράζονται σε αυτό το άρθρο ενδέχεται να περιλαμβάνουν προσωπικές απόψεις του συγγραφέα και δεν αντικατοπτρίζουν τη γνώμη του The Crypto Basic. Οι αναγνώστες ενθαρρύνονται να κάνουν ενδελεχή έρευνα πριν λάβουν οποιεσδήποτε επενδυτικές αποφάσεις. Η Crypto Basic δεν ευθύνεται για τυχόν οικονομικές απώλειες.

-Διαφήμιση-

Σφραγίδα ώρας:

Περισσότερα από Το Crypto Basic